Direct Access 称为直接访问,它是Windows 7(企业版或者更高级版本)和Windows Server 2008 R2中的一项新功能。
凭借这个功能,外网的用户可以在不需要建立VPN连接的情况下,高速、安全的从Internet直接访问公司防火墙之后的资源。(推荐学习:PHP视频教程)
Direct Access功能克服了VPN的很多局限性,它可以自动地在外网客户机和公司内网服务器之间连接双向的连接。Direct Access通过利用IPv6技术的一些特性做到这点。
Direct Access使用IPSec进行计算机之间的验证,这也允许了IT部门在用户登录之前进行计算机的管理。
Direct Access工作时,客户机建立一个通向DirectAccess 服务器的IPv6隧道连接。这个IPv6的隧道连接,可以在普通的IPv4网络上工作。DirectAccess 服务器承担了网关的角色,连接内网和外网之间。
如果出现计算机不符合directaccess的要求,要查看一下配置:
至少一个运行Windows Server 2003或更高版本的域控制器
一个内部PKI用来将机器证书分配给DirectAccess客户端和DirectAccess服务器。
一个私有或公有PKI将Web站点证书分配给IP-HTTPS监听器和NetworkLocationServer
另外你还要达到以下要求:
DirectAccess服务器必须是WindowsServer2008R2标准版,企业版或更高级版本
必须支持IPv6,网络传输设备上也必须开启IPv6支持。
DirectAccess客户端必须运行有Windows7企业版或旗舰版
DirectAccess客户端必须是活动目录域成员
企业网络中必须有高度可靠性的NetworkLocationServer(Web服务器)
如果在DirectAccess服务器之前或之后有防火墙,数据包过滤器必须允许相关数据包传输。
DirectAccess服务器必须配有两个网卡